Egyre inkább felpörögnek az APT-csoportok

Világszerte nagyon aktívak azok a kiberbűnözői csoportok, amelyek jelentős célpontokat szemelnek ki maguknak.
 

Az ESET Research legfrissebb biztonsági jelentése szerint a 2022 szeptemberétől december végéig tartó időszakban az Oroszországhoz köthető APT-csoportok folytatták kibertámadásaikat Ukrajna ellen elsősorban törlőprogramok és zsarolóvírusok felhasználásával.
 
Az ESET kutatói észlelték Ukrajnában a hírhedt Sandworm csoport tevékenységét, amely egy korábban nem ismert törlőprogramot vetett be egy energiaipari vállalat ellen. A támadás tavaly októberben történt, ugyanabban az időszakban, amikor az orosz fegyveres erők csapást mértek az ukrán energetikai infrastruktúrára. Bár a biztonsági cégnek nincs bizonyítéka arra vonatkozóan, hogy összehangolt támadásokról van szó, a történtek alapján feltételezhető, hogy a Sandworm és az orosz katonai erők céljai összefüggenek.
 
A biztonsági cég kártékony adattörlő programok mellett olyan Sandworm-támadásokat is felfedezett, amelyek során zsarolóprogramokat használtak az adatok törlésére. Ezek esetében a végső cél az adatok megsemmisítése volt. A hagyományos zsarolóvírus-támadásokkal ellentétben a Sandworm üzemeltetői nem adnak visszafejtő kulcsot még váltságdíj fejében sem.
 
Az ESET 2022 októberében azonosította a Prestige zsarolóvírust, amelyet ukrajnai és lengyelországi logisztikai vállalatok ellen használtak. Ezt követően novemberben egy újabb zsarolóprogramot fedeztek fel a kutatók, amelyet RansomBoggs-nak neveztek el.
 
Irány kelet
 
A biztonsági kutatók egy másik, MirrorFace elnevezésű adathalász támadást is észleltek, amelynek célpontjai japán politikai szervezetek voltak. A jelentés szerint emellett Kínához köthető csoportok is elkezdtek új áldozatokat keresni - a Mustang Panda csoport például egyre nagyobb érdeklődést mutat az európai országok iránt.
 
Az Észak-Koreával kapcsolatban álló csoportok a világ különböző részein kriptopénzzel foglalkozó cégek és tőzsdék ellen szálltak harcba. Érdekes módon a Konni csoport a megtévesztő dokumentumaiban használt nyelvek repertoárját kibővítette az angollal, vagyis nem csupán a tőle megszokott orosz és dél-koreai célpontokat vette célba.
 
Összességében tehát a világ minden térségében aktívak a különféle motivációkkal rendelkező APT-csoportok, így a vállalatok, szervezetek fontos feladata az ellenük való védekezés és megelőzés megerősítése.
 
  1. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  2. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  3. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  4. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  5. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  6. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  7. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  8. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  9. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  10. 3

    A GitLab újabb biztonsági javításokat adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség